機(jī)關(guān)、單位新入職人員成長(zhǎng)于數(shù)字時(shí)代,往往擅長(zhǎng)借助新技術(shù)、新應(yīng)用來(lái)輔助辦公以提升工作效率。值得注意的是,一些看似便捷的新工具背后,可能隱藏重大的泄密隱患。
1.插件風(fēng)險(xiǎn):你使用的瀏覽器插件正在偷看你的文件
某單位工作人員收到涉密文件后,因需編輯文件中附帶的PDF格式表格,違規(guī)將涉密文件通過(guò)存儲(chǔ)介質(zhì)導(dǎo)入連接互聯(lián)網(wǎng)的計(jì)算機(jī),并使用其瀏覽器中的某辦公類插件予以處理,直接導(dǎo)致涉密文件被該插件后臺(tái)截取,造成失泄密事件。
2.AI風(fēng)險(xiǎn):你以為的“智能助手”其實(shí)是“超級(jí)間諜”
某科研機(jī)構(gòu)研究人員小李在撰寫(xiě)一份研究報(bào)告時(shí),為圖方便,使用了某AI應(yīng)用軟件,并擅自上傳了核心數(shù)據(jù)及實(shí)驗(yàn)成果,導(dǎo)致該研究領(lǐng)域涉密信息泄露。事件發(fā)生后,小李受到嚴(yán)肅處理。
3.掃描風(fēng)險(xiǎn):你掃描的文件都被同步“送”到互聯(lián)網(wǎng)上
某機(jī)關(guān)工作人員為圖省事,違規(guī)使用互聯(lián)網(wǎng)掃描軟件掃描涉密會(huì)議紀(jì)要,相關(guān)文件被自動(dòng)備份至網(wǎng)盤。后其網(wǎng)盤賬號(hào)密碼遭暴力破解,攻擊者獲取了其在3年間掃描的127份涉密文件,這些泄露的文件經(jīng)境外社交媒體傳播,造成嚴(yán)重后果。
保密提醒
插件使用莫隨意,聯(lián)網(wǎng)電腦不涉密。瀏覽器插件往往需要獲取文件訪問(wèn)權(quán)限,部分惡意插件可能暗藏?cái)?shù)據(jù)竊取程序,一旦用于處理工作文件,便會(huì)通過(guò)互聯(lián)網(wǎng)將文件內(nèi)容上傳至后臺(tái)服務(wù)器,造成信息外泄。新入職人員應(yīng)牢記“涉密不上網(wǎng)、上網(wǎng)不涉密”,存儲(chǔ)、處理、傳輸國(guó)家秘密只能使用涉密信息系統(tǒng)、涉密信息設(shè)備,不得使用聯(lián)網(wǎng)計(jì)算機(jī)以及各類互聯(lián)網(wǎng)插件處理涉密敏感信息。
AI工具有風(fēng)險(xiǎn),輸入信息易泄露。生成式人工智能應(yīng)用通常會(huì)自動(dòng)收集用戶輸入的信息以供自主學(xué)習(xí),數(shù)據(jù)獲取、處理、存儲(chǔ)、運(yùn)算、傳輸各環(huán)節(jié)均面臨泄露風(fēng)險(xiǎn)。新入職人員應(yīng)強(qiáng)化保密意識(shí),時(shí)刻防范新技術(shù)新應(yīng)用泄密風(fēng)險(xiǎn),切不可為圖一時(shí)方便,將涉密內(nèi)容、敏感信息作為寫(xiě)作素材輸入聯(lián)網(wǎng)AI工具。
掃描軟件藏隱患,識(shí)別文件惹禍端。多數(shù)手機(jī)掃描軟件默認(rèn)聯(lián)網(wǎng),被掃描的文件會(huì)被發(fā)送至開(kāi)發(fā)者服務(wù)器進(jìn)行計(jì)算、識(shí)別、比對(duì)、提取,且這類軟件通常具有“云同步”功能,掃描后的文件會(huì)自動(dòng)備份至云端。使用文檔掃描App、圖文識(shí)別小程序處理涉密文件,無(wú)異于將涉密信息網(wǎng)上曝光。新入職人員應(yīng)嚴(yán)格遵守涉密文件保密管理要求,不得使用手機(jī)拍攝、掃描、識(shí)別涉密文件和內(nèi)部資料,杜絕“云端泄密”。
?。▉?lái)源:保密觀)